Перейти к содержимому
Калькуляторы

t1bur1an

Пользователи
  • Публикации

    67
  • Зарегистрирован

  • Посещение

Все публикации пользователя t1bur1an


  1. http://www.go-to-easyit.com/2011/05/router-cisco_18.html совсем обленились
  2. А есть какая-нибудь возможность использовать chap для авторизации на radius сервере?
  3. Подкину идейку: на ether1(eth0 у вас наверное) у вас дефолтный фаерволл (/ip firewall filter) отрубающий все new коннекты в сторону микротика на этом интерфейсе и по дефолту через него дефолтный маршрут активен, а соответственно но ether2(eth1 у вас наверное) таких правил нет и соответственно вы заходите. Сеанс телепатии окончен :)
  4. Да нафиг это всё деление! Даешь один большой L2 сегмент. Один на весь мир :)
  5. Simple Queue

    dronis3 только если создавать различные очереди и запихивать в них маркировкой из iptables. А так это вполне себе нормальное поведение.
  6. Таки недавно удивился - rb750 простояв 485 дней ребутнули :) Но он там совсем простой, лишь несколько вланов пробрасывает в еоип туннели плюс фаервольчег для спокойного сна :)
  7. Назначение EdgeRouter

    Не зря же ввели такое определение как SOHO, вот у меня как раз вторая часть этой забавной аббревиатуры - Home Office :)
  8. Назначение EdgeRouter

    Как раз дома и поставил на замену убогому микротегу. Из функций выполняет: пптп сервер на 4-5 туннелей(пока), пптп клиент опять же на 5 туннелей, динамическая маршрутизация(BGP с private as),статическая маршрутизация, nat, firewall, dhcp, ipv6. Достаточно стандартно. Все работает как часы и спокойно выдает ~100мбит на торрентегах. Т.е. для организации домашней сети/офиса прям идеал, если не лень зайти по ssh и настроить :) Так же с похожим набором функционала стоит на работе уже более полугода и ни каких абсолютно глюков не замечено, плюс на работе еще netflow собирает.
  9. Кстати да, пол года уже стабильно живет ipt_netflow. Правда и трафика до 100мбит, но в моей ситуации этот модуль оказался идеальным решением :)
  10. UniFi AP - роуминг

    uplink monitor?
  11. 911 ппс порядка 3к-4к говорю же слезки по трафику :)
  12. nik247 userspace. вполне себе стабильно. Но опять же таки в них голый l2 без dot1q и извратов, малая нагрузка по трафику - до 10мбит/с на eoip-туннель. Рад был бы уйти в сторону gre-tun, но микротики его не умеют :) 911 отлично себя чувствует. esxi. Ах да, так как лень было разносить что-либо то на этой же виртуалочке абоненты и NAT'ятся и собирается netflow через ipt_netflow на удаленную машинку.
  13. v-m-k, стоит 1.8.0 под ipoe. vlan-mon + старт по дхцп. В среднем днем 1300+ пользователей, каждому даем по мегабиту. Краши были только по вине радиуса, а точнее кривых рук их настроившего. Сейчас счастье и радость. время лизы 600 секунд. Влан интерфейсов 50 штук + штук 7 eoip тунелей. шейпинг так же ставит аксель. Используется debian 7.5 на виртуалке. 2 ядра L5639 @ 2.13GHz + 2гб памяти(из них в среднем 1.2г свободно). Средняя нагрузка до 50мбит. Но у нас специфика такая что нам не нужно долгое время лизы и большие тарифы :)
  14. отдельный л3 интерфейс на wi-fi с своим dhcp, блжкджеком и прочими. доступ к остальным сетям на роутере резать фаерволлом или iproute2 - тут уж по предпочтениям. читать про /queue до просветления. особенно обратить внимание на pcq Да где угодно. Если не жалко что вагон левого трафика будет лететь через бридж - то делайте ближе к вышестоящему оборудованию. Если жалко канал то ставьте ближе к подключению абонентов.
  15. проблемы с wifi

    раскройте пожалуйста мысль. что-то не могу понять к какому трафику по портам и у какого оборудования не будет доступа?
  16. Не надо... не надо так. Они не перестанут быть начинающими с костылями и педалями в сети после таких советов. Лучше сразу указать нормальный путь и пусть сидят да книжки читают. От того что люди без опыта начинают строить сети - страдают все, а вы еще пытаетесь им снизить порог давая костыльные советы. ну ужас жи.
  17. mikrotik

    kinord, все правильно. ип надо перенести на бридж и проверить правило маскардинга на наличие out-interface.
  18. Mikrotik выпустил оборудование 802.11AC

    80мгц... в 5ггц... опять придется искать этих сраных пионеров с микротиками которые эфир загаживают.
  19. Разнести по разным таблицам маршрутизации провайдеров не судьба? :)
  20. Барагоз не парься, они в микротиках любят все делать в фаерволле да с маркировками пакетов :)
  21. Роуминг на микротике

    Этот же костылепедальный метод используется и на юнифае с 3-ем контроллером. Роуминга не будет, пока не запилят capwap или lwapp. Там вроде про CAPsMAN говорят что это capwap. На днях буду смотреть и тестить.
  22. делай влан интерфейсы да бриджуй. или если интересно можешь замарочится с настройкой свич чипа в микротике. вообщем на их вики есть ответы на все твои вопросы
  23. Saab95 вот подскажите как на crs сделать два транковых порта? Честно бились с этой проблемой и пришлось решать через бриджи.. И вики микротиков молчит